Known vulnerabilities in Web and Scripting Module 12

Vendor: SUSE
Version: 12
Software CPE: cpe:2.3:o:suse:web_and_scripting_module:*:*:*:*:*:*:*:*
Total vulnerabilities: 64
Public exploits: 3
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Web and Scripting Module version 12 Web and Scripting Module 12 is affected by 64 vulnerabilities: 1 critical, 4 high, 45 medium, 14 low Critical High Medium Low

Vulnerabilities (64)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU97748 - Improper input validation
CVE-2024-8925
CWE-20 Medium
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024100301
and 16 more
#VU97747 - Insufficient Logging
CVE-2024-9026
CWE-778 Low
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024101209
and 13 more
#VU97746 - Security Features
CVE-2024-8927
CWE-254 Medium
No
No
- 27.09.2024 SB2024092724
SB2024100148
SB2024100301
and 18 more
#VU96945 - Resource exhaustion
CVE-2024-7592
CWE-400 Medium
No
No
- 09.09.2024 SB2024090916
SB2024090917
SB2024090918
and 72 more
#VU96745 - Incorrect Regular Expression
CVE-2024-6232
CWE-185 Medium
No
No
- 03.09.2024 SB2024090377
SB2024090927
SB2024091048
and 145 more
#VU95571 - Command injection
CVE-2024-6923
CWE-77 Medium
No
No
- 08.08.2024 SB2024080861
SB2024080862
SB2024080863
and 144 more
#VU95157 - Incorrect Provision of Specified Functionality
CVE-2024-4032
CWE-684 Medium
No
No
- 02.08.2024 SB2024080203
SB2024080207
SB2024080209
and 101 more
#VU94852 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2024-41671
CWE-444 High
No
No
- 30.07.2024 SB2024073015
SB20240805108
SB20240806193
and 11 more
#VU94851 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-41810
CWE-79 Low
No
No
- 30.07.2024 SB2024073015
SB20240805108
SB20240806193
and 11 more
#VU93880 - Server-Side Request Forgery (SSRF)
CVE-2024-22020
CWE-918 Medium
No
No
- 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 30 more
#VU93879 - Command injection
CVE-2024-36138
CWE-77 Medium
No
No
- 09.07.2024 SB2024070937
SB2024071636
SB20240717119
and 12 more
#VU91107 - Improper input validation
CVE-2024-5458
CWE-20 Medium
No
No
- 05.06.2024 SB2024060501
SB2024060502
SB2024060503
and 18 more
#VU88484 - Improper Authentication
CVE-2024-3096
CWE-287 High
No
No
- 11.04.2024 SB2024041173
SB2024041175
SB2024041176
and 25 more
#VU88483 - Security Features
CVE-2024-2756
CWE-254 Low
No
No
- 11.04.2024 SB2024041173
SB2024041175
SB2024041176
and 24 more
#VU88462 - Command injection
CVE-2024-27980
CWE-77 Medium
No
No
- 11.04.2024 SB2024041122
SB2024041155
SB2024041156
and 20 more
#VU88178 - Insufficient Verification of Data Authenticity
CVE-2024-30261
CWE-345 Medium
No
No
- 05.04.2024 SB2024040527
SB2024041611
SB2024041618
and 12 more
#VU88177 - Exposure of sensitive information to an unauthorized actor
CVE-2024-30260
CWE-200 Low
No
No
- 05.04.2024 SB2024040527
SB2024041611
SB2024041618
and 11 more
#VU87685 - Resource exhaustion
CVE-2024-0450
CWE-400 Medium
No
No
- 21.03.2024 SB2024032107
SB2024032110
SB2024040848
and 80 more
#VU86230 - Resource exhaustion
CVE-2023-52425
CWE-400 Medium
No
No
- 07.02.2024 SB2024020750
SB2024020754
SB2024020765
and 120 more
#VU67756 - Security Features
CVE-2022-31629
CWE-254 Low
Public exploit available
No
- 29.09.2022 SB2022092960
SB2022093041
SB2022101944
and 49 more


Showing elements 1 - 20 out of 64